Grip op AI
Blog
AI-datalekken 8 min leestijd

Wat mag je wel en niet in een AI-prompt zetten?

Een praktische checklist van gegevens die je nooit in een AI-tool zet, wat meestal wel kan, en de vuistregel die je in twijfelgevallen helpt beslissen. Ook voor meeting-AI, e-mailassistenten en transcriptie.

ChatGPT5
Summarise the last 3 support emails from this customer.
Paste the emails or the customer name and I will help turn them into a short summary.
ChatGPT can make mistakes. Check important info.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Zet geen gegevens in een AI-prompt die iemand herleidbaar maken of die vertrouwelijk zijn: BSN, wachtwoorden, bank- en creditcardgegevens, medische informatie, klant- of patiëntgegevens, contracten, broncode, en geheime sleutels of tokens. Algemene vragen en geanonimiseerde of met placeholders bewerkte tekst kunnen meestal wel. De vuistregel: zou je dezelfde informatie ook niet naar een onbekende buiten je organisatie mailen, dan hoort het ook niet in een AI-chatbot. Een prompt is onder de AVG een verwerkingsmoment, geen kladblok.

01

Nooit delen: BSN, wachtwoorden, betaalgegevens, medische data, klant- en patiëntgegevens

02

Meestal wel: algemene vragen, geanonimiseerde tekst, dummydata en placeholders

03

De vuistregel: niet naar een onbekende mailen betekent niet in een chatbot

04

Een prompt is een verwerkingsmoment onder de AVG, niet zomaar een tekstvak

05

Let ook op bestanden en screenshots: die bevatten vaak meer dan je denkt

06

Ook meeting-AI, e-mailassistenten en transcriptie verwerken je gegevens

Een supportmedewerker wil een klacht netjes herschrijven en plakt de hele mailketen in ChatGPT. Onderaan staan een naam, een klantnummer, een telefoonnummer en een IBAN. De vraag was nuttig. Het probleem is de context die meeging.

Zo begint een datalek via AI meestal: niet met een hack, maar met een plakactie. Met een korte checklist en een vuistregel voorkom je het grootste deel ervan.

Waarom dit ertoe doet: de prompt is een verwerkingsmoment

Voor jou voelt een AI-chatbot als een kladblok met superkracht. Onder de AVG is het iets anders: een plek waar gegevens worden verwerkt, mogelijk opgeslagen, onthouden, geanalyseerd of doorgegeven aan een gekoppelde app. Alles wat je intypt, draag je in principe over aan de aanbieder. In een persoonlijk of gratis account kan die tekst ook worden gebruikt om het model te verbeteren, tenzij je dat zelf hebt uitgeschakeld.

De eerste vraag is dus niet of het antwoord klopt, maar welke gegevens je in de prompt hebt gezet en of die er nodig waren.

Wat je nooit in een AI-prompt zet

Deze gegevens horen niet thuis in een chatbot, ook niet "even snel":

  • Wachtwoorden, pincodes en herstelcodes. Inloggegevens deel je met niets en niemand.
  • BSN, paspoort- of rijbewijsnummer. Unieke nummers die een persoon direct herleidbaar maken.
  • Bank- en creditcardgegevens. IBAN, kaartnummers, CVC.
  • Medische informatie. Labuitslagen, diagnoses, behandelverslagen. Een chatbot valt niet onder dezelfde regels als je huisarts.
  • Klant- en patiëntgegevens. Namen in combinatie met dossiers, contracten of betaalgegevens.
  • Vertrouwelijke bedrijfsgegevens. Interne memo's, strategie, niet-openbare cijfers.
  • Broncode met geheimen erin. API-tokens, sleutels, configuratie met inloggegevens.

De rode draad: hoe herleidbaarder of vertrouwelijker een gegeven is, hoe zwaarder de reden moet zijn om het te delen. In de praktijk is die reden er bijna nooit.

Wat meestal wel kan

AI is juist nuttig als je het de taak geeft zonder de gevoelige inhoud:

  • Algemene vragen. Uitleg, structuur, brainstorm, taal en toon.
  • Geanonimiseerde tekst. Echte namen vervangen door "Klant A", bedragen afronden, locaties weglaten.
  • Dummydata en placeholders. Vul [email protected] en Klantnummer 0000 in plaats van het echte gegeven.
  • Eigen, niet-vertrouwelijk werk. Een blog, een publieke tekst, een concept zonder persoonsgegevens.

Vaak heb je de echte gegevens helemaal niet nodig om de taak gedaan te krijgen. Een beoordelingszin verbeteren kan zonder salaris of medische context. Een betaalmail opstellen kan met een placeholder-IBAN. Behoud de taak, laat de herleidbare gegevens weg. Meer technieken staan in de prompt-redactiegids.

Let op bestanden en screenshots

Bestanden zijn de grootste blinde vlek. Een pdf kan klantnamen, ordernummers, contractpartijen of bewaartermijnen bevatten. Een screenshot van je telefoon kan ongemerkt notificaties, e-mailadressen, agenda-afspraken of locatiegegevens tonen. Wat je niet ziet, upload je toch mee. Controleer een bestand dus voordat je het in een AI-tool zet, of haal de gevoelige onderdelen er eerst uit.

Voor een pdf hoeft die controle niet op je eigen ogen te steunen. Open het document en de gevoelige velden staan gemarkeerd voordat je een schone versie exporteert in plaats van het origineel. Een screenshot van je telefoon blijft je eigen beoordeling, daar markeert geen tool iets voor je. Een contract of klantdossier dat pdf na pdf hetzelfde is opgebouwd, handel je wel steeds op dezelfde manier af.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Het gaat allang niet meer alleen om de chatbot

Een prompt in ChatGPT is het bekendste voorbeeld, maar AI zit inmiddels op veel meer plekken waar je gegevens invoert zonder erbij stil te staan. Dezelfde vraag geldt overal: voer je gegevens in die iemand herleidbaar maken, en moest dat echt?

  • Notuleer- en meeting-AI. Tools die je vergadering opnemen en samenvatten leggen ook namen, klantzaken en terloopse opmerkingen vast. Een deelnemer aan de call weet vaak niet dat er een AI meeluistert.
  • AI in je e-mail. Slimme antwoorden en automatische samenvattingen lezen de hele mailketen mee, inclusief de gegevens die onderaan zijn blijven hangen.
  • Transcriptie en spraak-naar-tekst. Een ingesproken memo met een rekeningnummer of een diagnose belandt net zo goed in een AI-dienst als een getypte prompt.
  • AI-zoekfuncties en assistenten. Een zoekopdracht met een klantnaam erin is ook een gegeven dat de tool verwerkt.

De checklist hierboven geldt dus overal waar AI meeleest of meeluistert, ook buiten het tekstvak van een chatbot.

De vuistregel voor twijfelgevallen

Weet je het niet zeker? Gebruik deze twee:

  1. De onbekende-test. Zou je deze informatie ook niet naar een onbekende buiten je organisatie mailen? Dan hoort het ook niet in een AI-chatbot.
  2. De minimum-test. Hoe minder herleidbare details, hoe kleiner het risico. Laat weg wat de taak niet nodig heeft.

Hoe je dit op het moment zelf zichtbaar maakt

Het lastige is dat je een gevoelig gegeven vaak pas ziet nadat je hebt verzonden. Een checklist in je hoofd helpt, maar onder tijdsdruk glipt er iets doorheen. Het risico zichtbaar maken op het moment dat je typt, werkt beter.

BeeSensible markeert gevoelige gegevens terwijl je een prompt schrijft in AI-tools in de browser. Je ziet een gekleurde markering op bijvoorbeeld een naam, IBAN of BSN, en je beslist zelf wat je doet: verwijderen, vervangen door een realistisch alternatief, of maskeren. De taak blijft intact, de herleidbare gegevens gaan eruit, voordat je verzendt.

Zo ziet dat eruit in een echte prompt:

ChatGPT5
Summarise the last 3 support emails from this customer.
Paste the emails or the customer name and I will help turn them into a short summary.
ChatGPT can make mistakes. Check important info.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Voortaan kijk je, voordat je op verzenden klikt, één keer naar wat er in het tekstvak staat en haal je weg wat de taak niet nodig heeft. Of jouw tool je gegevens bewaart of gebruikt voor training, lees je na in ChatGPT en werkdata of in het overzicht AI-datalekken.

FAQ

Veelgestelde vragen

Mag je persoonsgegevens in ChatGPT zetten?

Alleen met een duidelijke grondslag, doelbinding, dataminimalisatie en een goedgekeurde werkomgeving. In een persoonlijk of gratis account is het meestal onverstandig om klant-, patiënt-, medewerker- of dossiergegevens te gebruiken.

Wat mag je echt nooit met een AI-chatbot delen?

Wachtwoorden, pincodes en herstelcodes, BSN en paspoort- of rijbewijsnummers, bank- en creditcardgegevens, medische informatie, vertrouwelijke bedrijfsgegevens, broncode, en geheime sleutels of API-tokens. Deze horen sowieso niet in een prompt.

Is geanonimiseerde data wel veilig om te delen?

Geanonimiseerde of met placeholders bewerkte tekst is veel veiliger, mits de gegevens echt niet meer herleidbaar zijn naar een persoon. Een naam vervangen door 'Klant A' kan, maar let op dat combinaties van details iemand alsnog herkenbaar kunnen maken.

Geldt dit ook voor bestanden en screenshots?

Ja, en juist daar gaat het vaak mis. Een pdf kan klantgegevens of bewaartermijnen bevatten, en een screenshot kan ongemerkt namen, e-mailadressen, notificaties of agenda-afspraken tonen. Controleer een bestand voordat je het uploadt.

Wat is een goede vuistregel voor twijfelgevallen?

Zou je dezelfde informatie ook niet naar een onbekende buiten je organisatie mailen, dan hoort het ook niet in een AI-chatbot. En: hoe minder herleidbare details, hoe kleiner het risico.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.